SQL Server CE 4 decodifica i dati in modo sicuro?

2

Ho intenzione di memorizzare i dati in un database SQL Server CE 4 crittografato, in cui il database sta eseguendo la crittografia. (Si noti che SQL CE è la versione integrata, non il server completamente installato.)

Quando i dati vengono decifrati avviene solo in memoria o è possibile che sia registrato o impaginato su disco in un formato non criptato?

Il database sarà accessibile da un'applicazione ASP.Net MVC in esecuzione in IIS.

    
posta Sean Kearon 05.03.2013 - 13:14
fonte

1 risposta

1

Se sei serio riguardo alla sicurezza dei tuoi dati, non dovresti utilizzare SQL CE, ma piuttosto un'istanza SQL in esecuzione completa su una casella dedicata. Indipendentemente dal fatto che le pagine cleartext su disco siano completamente irrilevanti per la sicurezza generale della tua applicazione, perché stai eseguendo un server SQL incorporato nel processo del tuo server web.

Per rispondere alla tua domanda però: Windows ha il potere di mantenere la tua memoria su disco e non c'è molto che SQL CE possa fare per fermarlo perché i dati sono presenti nella memoria di IIS.

    
risposta data 15.05.2013 - 23:36
fonte

Leggi altre domande sui tag